feat(marketplace): read_bundle_file — lecture read-only des docs d'un bundle accordé #29
Loading…
Add table
Add a link
Reference in a new issue
No description provided.
Delete branch "feat/bundle-read-file"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Résurrection de
feat/marketplace-bundle-read(27-06, jamais mergée), portée post-P2L'agent peut désormais lire les fichiers d'un bundle qui lui est accordé — références, templates, ou le
SKILL.mdcomplet quand la version injectée dans le prompt est tronquée. Lecture seule, symétrique derun_bundle_scriptmais sans exécution.Garde-fous
bundle_access.user_can_use+ bundleactiverequis._confined()sousinstall_path(anti-traversal, déjà testé).truncatedsignalé), audit log.Archi
ToolDefdanstools/system.pyavecread_only=True→ dérivé automatiquement dansREAD_ONLY_TOOLS(passe en mode restreint comme toute lecture). Vérifié à l'import : schéma + executor + read-only présents dans la façade wolf_tools.Tests
Suite bundle complète verte en local : 35 passed (dont 2 nouveaux — validation d'entrée, refus RBAC par monkeypatch ; import paresseux dans la fonction pour que le patch prenne, pattern Valkyrie/Heimdall).
🤖 Generated with Claude Code
https://claude.ai/code/session_01F5SST5qru4jYV2NoCwPBu6